Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
YouTube Security VideosGoogle Chrome: Unfinished Projects: Solange’s Public Sculpture(21.09.2026 um 17:02 Uhr)
Windows Tipps & SecurityBlurry or pixelated video in Microsoft Teams(21.09.2026 um 14:34 Uhr)
Sicherheitslücken (CVE)USN-8791-1: Ghostscript vulnerability(21.09.2026 um 14:51 Uhr)
Sicherheitslücken (CVE)USN-8792-1: Memcached vulnerability(21.09.2026 um 15:02 Uhr)
Sichere ProgrammierungI stopped rewriting the same Electron boilerplate — so I packaged it(21.09.2026 um 17:28 Uhr)
YouTube Security VideosGoogle Chrome: Unfinished Projects: Solange’s Public Sculpture(21.09.2026 um 17:02 Uhr)
Windows Tipps & SecurityBlurry or pixelated video in Microsoft Teams(21.09.2026 um 14:34 Uhr)
Sicherheitslücken (CVE)USN-8791-1: Ghostscript vulnerability(21.09.2026 um 14:51 Uhr)
Sicherheitslücken (CVE)USN-8792-1: Memcached vulnerability(21.09.2026 um 15:02 Uhr)
Sichere ProgrammierungI stopped rewriting the same Electron boilerplate — so I packaged it(21.09.2026 um 17:28 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Update auf Chrome 147 schließt 60 Browser-Lücken

In den neuen Chrome-Versionen 147.0.7727.55/56 für Windows und macOS sowie 147.0.7727.55 für Linux haben die Entwickler 60 Sicherheitslücken geschlossen. Keine der Lücken wird laut Google bislang für Angriffe ausgenutzt. Die Hersteller ande…

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





In den neuen Chrome-Versionen 147.0.7727.55/56 für Windows und macOS sowie 147.0.7727.55 für Linux haben die Entwickler 60 Sicherheitslücken geschlossen. Keine der Lücken wird laut Google bislang für Angriffe ausgenutzt. Die Hersteller anderer Chromium-basierter Browser dürften in den nächsten Tagen nachziehen.





Lücke an Lücke





Im Chrome Release Blog führt Srinivas Sista mit mehr als 24 Stunden Verzug die 60 beseitigten Sicherheitslücken auf. Beinahe alle Schwachstellen wurden durch externe Sicherheitsforscher gemeldet. Zwei dieser Lücken sind als kritisch ausgewiesen: CVE-2026-5858 ist ein Pufferüberlauf in der Komponente WebML, CVE-2026-5859 ein Ganzzahlüberlauf in der gleichen Komponente.





Weitere 14 Sicherheitslücken sind als hohes Risiko ausgewiesen. Das ist eine Mischung aus Pufferüberläufen, Use-after-free-Lücken und anderen Speicherfehlern. Auch die obligatorische Typverwechslung in der Javascript-Engine V8 ist dabei, sogar zweimal.





Unter den übrigen Lücken gelten 20 als mittleres, 24 als geringes Risiko. Den Entdeckern der Schwachstellen hat Google bislang 118.000 US-Dollar an Prämien zuerkannt. In den meisten Fällen hat Google die Höhe der jeweiligen Prämie noch nicht festgelegt (TBD: to be determined).





▶Die neuesten Sicherheits-Updates





Was gibt es Neues in Chrome 147?





Die browserinterne Whats-new-Seite weist die Möglichkeit, Tab-Gruppen auf andere Geräte mitzunehmen, als einzige Neuerung aus. In absehbarer Zukunft soll auch Chrome eine (optionale) vertikale Tableiste bekommen. Der Lesemodus soll immersiver werden, indem er das ganze Browserfenster füllt statt wie bislang eine Hälfte einer geteilten Ansicht. Beide neuen Funktionen sollen in dieser Woche freigeschaltet werden, werden jedoch offenbar schrittweise ausgerollt, nicht für alle auf einmal.





In der letzten Woche hat Google noch ein wichtiges Update für Chrome 147 ausgeliefert, um 21 Sicherheitslücken zu schließen, darunter eine 0-Day-Lücke (CVE-2026-5281). In aller Regel aktualisiert sich Chrome automatisch, wenn eine neue Version verfügbar ist. Mit dem Menü-Eintrag » Hilfe » Über Google Chrome (alternativ: » Einstellungen » Über Google Chrome) können Sie die Update-Prüfung manuell anstoßen.





Google hat in dieser Woche auch Chrome für Android 147.0.7727.49 bereitgestellt, Chrome für iOS 147.0.7727.47 schon in der letzten Woche. In der Android-Version sind die gleichen Schwachstellen beseitigt wie in den Desktop-Ausgaben. Der Extended Stable Channel für Windows und macOS enthält nun die Chromium-Version 146.0.7680.188. Die Freigabe der Chrome-Version 148 ist Anfang Mai zu erwarten.





Tipp: Unabhängig davon, dass Sie Ihren Browser stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC“ vor. Falls Sie großen Wert auf anonymes Surfen legen, sind wiederum gute VPN-Programme einen Blick wert.





Andere Chromium-basierte Browser





Die Hersteller anderer auf Chromium basierender Browser sind nun wieder gefordert, mit Updates nachzuziehen. Brave, Vivaldi und Edge sind auf dem Sicherheitsstand der letzten Woche – und auch Opera! Opera hat seinen Browser am 8. April in der Version 130 auf Basis von Chromium 146 veröffentlicht. In Opera One 130.0.5847.12 steckt Chromium 146.0.7680.178. Damit ist die 0-Day-Lücke aus der Vorwoche (CVE-2026-5281) auch in Opera geschlossen.






Chromium-basierte Browser in der Übersicht:





BrowserVersionChromium-Versionabgesichert?
Google Chrome ↓147.0.7727.56147.0.7727.56🟢
Brave ↓1.88.138146.0.7680.178🟡
Microsoft Edge146.0.3856.109146.0.7680.179🟡
Opera One ↓130.0.5847.12146.0.7680.178🟡
Vivaldi ↓7.9.3970.47146.0.7680.182🟡
Chromium-basierte Browser – Stand: 08.04.2026







Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Update auf Chrome 147 schließt 60 Browser-Lücken

Thematisch verwandte Begriffe: Update, Chrome, schließt, BrowserLücken · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94393 | When a user creates or edits a report inside an event, MISP can identify…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick